Release Notes v1.5.0
🔐 セキュリティ強化 (Security Hardening)
Stripeセキュリティチェックリストに基づく包括的なレビューと強化を実施しました。
1. 本番環境セキュリティ
- CORS強化: 本番モード (
ReleaseMode) において、許可されたフロントエンドオリジン (FRONTEND_URL) 以外からのアクセスを完全遮断。 - デバッグ機能の封印:
DevLoginやDevResetなどの開発用エンドポイントを本番環境で確実に無効化。 - シークレット管理: コードベース内のハードコードされたシークレットを排除し、全て Secret Manager / 環境変数経由に移行。
2. コンプライアンス
- Stripeセキュリティ: 決済情報の非保持化確認、TLS/HTTPS運用の徹底。
🛠️ デプロイ改善 (Deployment)
- 自動デプロイ:
v*タグのPushによる CI/CD パイプラインを整備。 - シークレット自動注入: デプロイワークフロー (
deploy.yml) に Stripe Credentials および Price ID の自動注入を追加。 - ドキュメント整備:
DEPLOYMENT.mdおよびsetup_secrets.shを追加し、運用負荷を低減。
🐛 その他の修正
- フロントエンドのビルドエラー(不足していた
en.json)の修正。 - マイグレーションファイル名の重複競合 (
000063) の解消。
